Sprawa pewnych dzieci - w sieci
Poniższy tekst pojawił się już kiedyś na stronie w postaci newsa. Sytuacje z takeoverami się powtarzają, dlatego postanowiliśmy jeszcze raz przybliżbyć Wam całą sprawę.Od jakiegoś czasu w sieci Quakenet można zauważyć pewien 'problem', który pojawiał się już za czasów rozkwitu Ircnetu, a który niosą ze sobą niedowartościowane i chore umysłowo dzieciaki, w wolnych chwilach nie mające co robić i chcące upodabniać się do hakerów i ludzi, którzy łamią prawo na duża skalę.
Ale kim oni tak naprawde są? Poniższy news ma na celu przedstawienie Wam problemu takeoverów, z którymi na pewno nie jeden z Was się spotkał, a ni jak możemy na to coś poradzić... no właśnie, nie możemy? Jednak możemy! Wystarczy trochę bystrości, zaufaniu sobie i przede wszystkim sobie.
Co to takiego takeover?
Tak jak czytaliście wyżej, z problemem takeoverów można było się spotkać już za czasów sieci Ircnet (polska sieć ircowa), w której to nie pojawiły się żadne Channservicy (Quakenet = boty L, Q, S, G, itp), a tylko irc operatorzy, dla których ciągłe zakładanie K:line (blokada od strony serwer na daną klasę ip) i 'ściganie' dzieci, było żmudną i nudną robotą. Z pewnych powodów, którymi najprawdopodobniej są kompleksy małego członka, niechęć spotykania się z kobietami i spędzanie czasu przy komputerze, do tego robiąc syf na kanałach, na których siedzą porządni ludzie, dostarczało im frajdy, a kto wie, czy nawet nie orgazmów.
Takeover (ang. przejęcie) kanału (np. #xdasd, #podrywaczki, #m4sta), jest prostą sprawą - w szczególności, jeżeli chodzi o sieci, które nie posiadają nienaruszalnych channserviców. Grupa dzieci (bo chyba tylko one to robią) w taki, czy inny sposób, stara się zdeopowac (@) wszystkich użytkowników na kanale, a następnie ich wykopać i poprzez nałożenie atrybutu +i (invite) na kanał, przejmują go i zamykają. W sieciach, w których nie ma channserviców L, Q nie możemy odzyskać kanału, dopóki 'takeoverzysta' (zwany też nobrain) zrozumie, że zrobił glupotę, że nie była to żadna frajda i że koledzy z podwórka nie krzyczą
Euzebiusz jest zajeb****, bo przejmuje kanały! Chcę być jego kolegą i robić mu dobrze!
Inaczej sprawa wygląda w sieci Quakenet, z której większość z Nas korzysta. Quakenet został wyposażony w ChannServicy - L, Q, S, które posiadając O:line (czyli są irc operatorami), nie mogą w żaden sposób zostać zdeopowane, bądź usunięte z kanału.
Kto się tym zajmuje?
Przeważnie są to zakompleksione dzieciaki, które nie rozumieją, że irc został stworzony do tego, by w prosty sposób ludzie między sobą sie komunikowali. Ze zwyczajnego nudzenia się, a przy tym wykorzystaniu naszego zmęczenia (bo takowe się pojawia, siedząc przy komputerze) w prosty sposób starają się zdobyć nasze hasła. Ale o tym niżej.
Jak oni to robią?
Metody są proste i jest ich w zasadzie kilka(wymienię tylko te najistotniejsze):
- Po pierwsze, możemy otrzymać na nasze konto pocztowe maila, z podejrzanym adresem np [email protected], [email protected], [email protected] itp, które nie dla wszystkich może okazać się nieprawdziwym. W takim mailu, możemy znaleźć prosty tekst (najczęściej w jezyku ang.) w którym to niby "Irc operator sieci Quakenet, zawiadamia, iż w związku ze zmiana bla bla bla, nastąpi bla bla bla i potrzebne jest potwierdzenie hasła przez wszystkich użytkowników"Wierzcie mi, że są ludzie, którzy odpisują na takie maile, podając swoje dane i hasła, dzięki którym logują (AUTH) się w sieci Quakenet.
- Inny przykład. Domniemany dzieciak, chce w inny sposób dostać Wasze hasło. Może to zrobić w śmieszniejszy sposób (na który sam się nabrałem). Pewni dwaj luserzy, znani pod ksywami k0r bądź też p0r stworzyli sobie bota i używając komendy CTCP - Client To Client Protocol, wysyłają do Nas wiadomości typu: -Q-Autheds- Warning: __k0r ([email protected]) authed with your password.
Jak widać, wiadomość którą otrzymaliśmy, nie pochodzi od ChannServicu "Q", bądź "[email protected]", tylko od "Q-Autheds". Często nie zwracamy na to uwagi i przestraszeni, że ktoś posiada nasze hasło, z dalszą instrukcją:-Q-Autheds- WARNING! You have a VERY weak password, you should seriously consider changing it to a secure (combination of UPPER and lower case and special characters) password using /msg Q-Autheds NEWPASS
szybko używając podanych komend, odpisujemy do "Q-Autheds" podając nasze stare i nowe hasło. Ale tu jest problem, gdyż nasze hasło nie zostaje zmienione, ale trafia jako zwykła wiadomość do posiadacza "Q-Autheds", bądź innego, stworzonego i wymyślonego przez siebie usera. - Dowiedziałem się też, że jakimś cudem (Sniffing?), można przechwycić hasło, nawet jeżeli użytkownik stara się je zmienić pisząc do prawdziwego ChannServicu - ale to tylko w osobnych przypadkach i tylko wtedy, jeżeli osoba mająca tą możliwość jest pewna, że akurat teraz będziecie zmieniać hasło (co jest prawie niemożliwe)
- Najprostszym chyba sposobem dostania Waszego hasła, jest jego odgadnięcie (co jest bardzo możliwe, gdyż wielu z Was robi bardzo proste hasła, używając np imienia i nazwiska, bądź daty urodzin - każdy może to od Was wyciągnąć) albo po prostu zapytanie o nie. Nigdy nie wierzcie w to, że odzywa się do Was irc operator, bądź ktoś z administracji sieci Quakenet. Takie rzeczy się nie zdarzają.
Istnieje również wiele innych, prostych sposobów, w który każdy z Nas może wpaść. Chcesz tego uniknąć? Przeczytaj podsumowanie.
Jak temu zaradzić?
Pamiętajcie: Nigdy, przenigdy, żaden z administratorów sieci Quakenet, nie ma prawa, czasu, a nawet ochoty, pytać Was o prywatne hasło, które wykorzystujecię do authowania się. Żadne maile, wiadomości na priv od pseudooperatorów, lub szybko podlizujących się kolegów nie powinny zmusić Was do podania hasła. Hasło istnieje dla Was i tylko dla Was! Porównajcie to sobie, do oddania swoich kluczy z mieszkania, przypadkowemu człowiekowi spotkanemu na ulicy. Tego sie po prostu nie robi - i tak jak te klucze, tak i hasło niech pozostanie tylko dla Was. Poniżej zamieszczam kilka sposobów, ustawien kanału, które powinny w jakiś sposób pomóc:
/msg Q chanflags #kanał +b - flaga +b jest bardzo przydatna. Nie pozwala nikomu, nawet masterom i ownerom kanału, na opowanie kogokolwiek. Przez to unikniecie ataku klonów, hydr i innych świństw. Q automatycznie zdejmuje flage +o, daną przez kogokolwiek. Nie zawsze jest to skuteczne, gdyż Q ma swoje opóźnienia, ale lepsze to niż nic.
/msg Q chanflags #kanał +p - prosty sposób na to, by chronić swoich zaoopowanych bądź zavoicowanych użytkowników na kanale.
Nigdy nie dawajcie nikomu flagi +n (owNer - właściciel kanału), bądź +m (Master - mistrz kanału), jeżeli nie jesteście pewni w 100%, że to Wasz przyjaciel. Nie dopisujcie nikogo do autoopów (+ao), a tylko tych najbardziej zaufanych.
#0 | postal1
2006-08-29 22:26:51
\"dzieci w sieci\" pasuje idealnie.
newsa czytalem ale ze noobi@irc jestem to nie pamietalem, teraz na pewno zapamietam :]
#0 | sxl
2006-08-29 22:26:54
#0 | Lucas
2006-09-04 06:29:14
#0 | DejV
2006-09-04 07:16:01
Gry z mniejszymi scenami nie mają takich problemów, chociaż kanał mojego klanu został raz zajebany ...
#0 | es-crash
2006-09-04 07:43:27
#0 | maker ` JAJkz
2006-09-04 09:04:29
hehehehehehhe
#0 | spec_u
2006-09-04 10:57:02
#0 | matr0x
2006-09-04 11:34:44
#0 | devix
2006-09-04 11:37:05
#0 | fredi
2006-09-04 12:16:25
#0 | RagnaRock
2006-09-04 12:32:27
#0 | wojtu
2006-09-04 13:12:36
#0 | buKa
2006-09-04 13:33:53
#0 | Krolewicz
2006-09-04 14:14:46
#0 | es-crash
2006-09-04 14:27:18
#0 | lecho
2006-09-04 14:28:03
#0 | es-crash
2006-09-04 14:31:18
#0 | eQq!aW
2006-09-04 16:38:12
Bardzo ciekawy tekst [+]
#0 | reaktiv
2006-09-04 16:39:32
Sam prawie padlem takim frajera... dostalem msg od Q-blabla ze ktos ma moje haslo... zrobilem to co bbylo napisane... czyli msg Q-blabla stare haslo nowe haslo... naszczescie wpisywalem ciagle zle haslo xD poprostu zapomnialem haslo jakie mialem, dzieki czemu uratowalem siebie xD pozniej mi wytlumaczono o co biega i juz teraz sie nie nabieram :)
Jednak niesety... pare osob sie nabiera, sa tez bledy ze dajemy @ komus kto niby jest od nas z klanu a tak naprawde nie jest... i takimi sposobami zdazylismy miec na kanle 3 T/O w chyba 2tygodnie :x ... ludzia a raczej niedojeba sie nudzi strasznie...
Uwazajcie na swoje kanaly, jutro to moze byc wasz! :)
#0 | garo
2006-09-04 18:00:17
#0 | grocal
2006-09-04 19:16:16
http://grocal.szm.sk/gadu.html
Jak można być tak bezczelnym?!
#0 | Osk4r
2006-09-04 19:36:16
#0 | vdl
2006-09-04 20:35:44
i wydaje mi się że każdy kto ma kompa juz troche powinien o tym wiedzieć....
chociaż drugi z podanych przykładów jest podchwytliwy to przyznam
a to raczej nie jest od dzieci neostrady :) przeceniasz ich :P jestem pewien że wiele osób odpisuje na takiego maila chociaz z drugiej strony po co komu tyle numerów gg z pass\'ami...?
#0 | Gryzak
2006-09-05 13:29:11
#0 | zoom
2006-09-05 18:37:15
Beka byla niezmieska :-DDDD stare dobre czasy :-P
EDIT: Sting nie opisales najlepszego sposobu przejecia kanalu \"czyt. sposob na zyda\"
Bylo to tak :-) Ja obadalem na stronie klanowej \"eu\" ludzi ktorzy tam grali a bardziej ksywki, xts odpalil sobie 2 mirca i zmienil ksywke na jednego z kolesi, pozniej na luzaku wszedl na kanal eu i napisal \" no kurwa a mnie to juz nie mogliscie dodac do aop\" inteligencja chlopakow z eu nie przekraczala 50IQ wiec odrazu +op dla xts\'a. Po 5min na kanal wbilo kilu naszych znajomych i zaczela sie jadka :-DDD xts dal wszystkim znajomym opa a mysmy jak jeden \"maz\" zdeopowali cala ekipe EU oczywiscie +kick +invite i tym mrocznym sposobem przejelismy kanal na QNECIE :-D
#0 | virus~T
2006-09-05 19:03:11
#0 | [iGs]spook!
2006-09-06 09:41:39
#0 | jakub m.
2006-09-06 09:56:42
:DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD